## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CAPTURE0X-XSHOCK
# ⚡ xShock ShellShock ⚡

#### Scritto da TMRSWRR
#### Versione 1.0.0
xShock ShellShock (CVE-2014-6271)
Questo strumento sfrutta shellshock.
Instagram: TMRSWRR
## 🖼️ Screenshot 🖼️
     
## 📹 Come usare 📹

Clicca sull'immagine...
## đź“’ Leggimi đź“’
Tutte le directory trovate verranno salvate nel file **vulnurl.txt**. I risultati dei comandi eseguiti vengono salvati in response.txt.
## đź§° Caratteristiche đź§°
Questo strumento **include:**
* VULNERABILITĂ€ CGI
* SCANSIONE DIRECTORY
* ESEGUI COMANDO CON CGI TROVATA
* MOSTRA URL VULNERABILI
* AGGIORNA PROXY
## đź“€ Installazione đź“€
### Installazione con requirements.txt
root@kitploit:~
git clone https://github.com/capture0x/xShock/
cd xShock
pip3 install -r requirements.txt
## Utilizzo
root@kitploit:~
python3 main.py
### VULNERABILITĂ€ CGI
Controlla la directory cgi-bin sul sito di destinazione
es:
root@kitploit:~
http://targetsite.com
### SCANSIONE DIRECTORY
Funziona con wordlist. Scansiona l'URL sul sito di destinazione. Avviso importante: inserisci il percorso completo della wordlist dopo l'URL (non il file, ma la directory).
es: http:// targetsite.com/cgi-bin/**selectedworlist**
es:
root@kitploit:~
http://targetsite.com/cgi-bin
/usr/share/wordlists/dirb --> This is directory of wordlist. Not file!
### ESEGUI COMANDO CON CGI TROVATA
Inserendo l'URL nel file vuln.txt, puoi provare a eseguire comandi negli URL trovati.
root@kitploit:~
http://targetsite.com/cgi-bin/status
### MOSTRA URL VULNERABILI
Mostra gli URL trovati nel file vuln.txt.
### AGGIORNA PROXY
Puoi aggiornare i proxy dal web manualmente.
## Problemi noti
\--
## Bug e miglioramenti
Per segnalazioni di bug o miglioramenti, apri un issue qui.
**Copyright 2020**